iOS砸壳

越狱

1、下载:unc0ver,安装
2、打开“unc0ver”越狱
3、Cydia中下载OpenSSH

砸壳配置

1、手机中Cydia中下载“Frida”
2、Mac配置“Frida”
1)、安装frida,命令行:sudo pip install frida-tools
2)、下载frida-ios-dump
3)、进入“frida-ios-dump”目录下,执行:sudo pip3 install -r requirements.txt --upgrade

3、下载“爱思助手”
这里直接通过“爱思助手”打开SSH
4、“爱思助手”——>“工具箱”——>“打开SSH”


image.png

5、修改dump.py,将密码端口修改成自己的

User = 'root'
Password = 'alpine'
Host = '127.0.0.1'
Port = 1022 

需要键入密码是:alpine

开始砸壳

1、登录到手机ssh [email protected] -p 1022
2、新建窗口,进入"dump.py"所在目录,执行python dump.py -l,查看项目的展示名称:

image.png

3、使用python dump.py XX开始砸壳
4、.ipa就生成在所在路径下

你可能感兴趣的:(iOS砸壳)